ARTEX AI渗透测试系统深度解析
收藏必备!小白程序员轻松入门网络安全:ARTEX AI渗透测试系统深度解析
ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 架构,支持无人值守自动化安全测试。它集成了资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析等功能,并适配 Docker 一键部署。ARTEX 提供可视化攻防仪表盘,帮助用户高效完成资产梳理、风险探测与安全复盘,非常适合红队攻防演练与自动化安全巡检。对于想学习网络安全的小白和程序员来说,这是一个值得收藏的实用工具。
0x01 工具介绍
ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试,支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式,内置可视化攻防仪表盘,可高效完成资产梳理、风险探测与安全复盘,是红队攻防演练与自动化安全巡检的优质工具。

0x02 功能介绍
✨核心特点
智能仪表盘
提供总览视图、Token 消耗统计与活动流追踪,让测试进度与资源消耗一目了然。

任务管理与执行
- 任务创建与调度:支持多任务并行,可配置并发工作 Agent 数量(默认 3 个)。
- 执行过程可视化:实时展示会话流转与工具调用链,完整还原 AI 的"思考"过程。
- 探索链路追踪:清晰呈现从入口点到敏感资产的完整攻击路径。


资产发现与管理
- 多维度资产识别:覆盖域名、子域、IP、端口、站点、端点等。
- 资产同步(ScopeSentry 集成):支持从 ScopeSentry 直接同步资产数据,免去重复收集。只需填写 ScopeSentry 地址与 API Key,即可按项目或任务维度一键导入,直接进入 ARTEX 资产图供 Agent 探索。


流量录制与回放
内置流量代理(-proxy :8788),可完整录制测试过程中的所有请求响应,便于后续审计、复现与证据留存。

漏洞发现

人在环路对话(Human-in-the-Loop)
在关键操作节点(如高危漏洞利用、敏感数据访问)引入人工审批机制,AI 不会擅自执行高风险动作,确保测试合规可控。

Agent 与 LLM 配置
- 多 Agent 架构:支持多工作 Agent 并发执行任务。
- 多模型支持:兼容 Anthropic(Claude)与 OpenAI 系列模型,支持自定义 Base URL 与代理配置。


拦截审批系统
对 AI 发起的敏感操作进行实时拦截,管理员可在 Web 界面审批或拒绝,实现"自动化执行 + 人工风控"的双保险。

后端日志与审计
完整的操作日志与系统日志,满足企业级合规审计要求。

0x03 更新介绍
Docker 环境优化:使用 NodeSource 安装 Node 20(满足 Playwright >=20 要求)Docker 镜像增强:预装 Playwright MCP/CLI 及 Chromium 浏览器Worker 统计修复:写回计数按"事实 / 资产 / 漏洞"维度分开统计,数据更精准UI 修复:修复会话列表长标题溢出遮挡删除按钮的问题
0x04 使用介绍
📦安装与使用指南
- PostgreSQL(必需)
- LLM API Key(ANTHROPIC_API_KEY 或 OPENAI_API_KEY,也可在 UI 配置)
方式一:一键安装脚本
git clone https://github.com/Autumn-27/ARTEX.gitcd ARTEX./install.sh
脚本会自动检测/安装 Docker,并提供两个选项:
- ① 全部 Docker:输入 Postgres 密码(回车可随机生成)→ 自动写
.env→docker compose up -d - ② 本地运行:选择数据库连接方式 → 生成
config.json→ Go 编译单二进制 → 启动
安装完成后访问:http://localhost:8787(首次进入 /setup 设置管理员密码)
方式二:Docker Compose(手动)
git clone https://github.com/Autumn-27/ARTEX.gitcd ARTEXcp.env.example.env # 填写 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEYdocker compose up -d # 拉取 autumn27/artex 镜像 + postgres
镜像已预装常用工具:ripgrep、curl vim、npm、nmap 等;./skills 与 ./data 目录通过绑定挂载持久化。
方式三:下载预编译二进制(Releases)
前往 GitHub Releases 下载对应平台 zip,解压后得到:
artexskills/config.example.json
执行:
cp config.example.json config.json # 填写 database 连接信息./artex # → http://localhost:8787
方式四:从源码编译单二进制
# 1) 前端静态导出cd web && npm ci && npm run build:static && cd..# 2) 拷进内嵌目录cp -r web/out server/webui/dist# 3) 编译(-tags embedui 才内嵌前端)CGO_ENABLED=0 go build -tags embedui -o artex./cmd/artex./artex
常用启动参数
./artex -addr :8787 -proxy :8788
-addr:前端 + API 服务端口-proxy:流量录制代理端口
数据库配置示例(config.json)
{ "database": { "host": "127.0.0.1", "port": 5432, "user": "artex", "password": "yourpass", "dbname": "artex", "sslmode": "disable" }}
开发模式
./dev.sh
一键启动:后端(:8787)+ 流量代理(:8788)+ 前端 Next.js 开发服务器(:5173)
Mock 预览(无后端):
cd web && NEXT_PUBLIC_MOCK=1 npm run dev
文章来自网上,侵权请联系博主
想从事网络安全的同学,找工作最怕“理论都懂,实战发懵”。在面试中,HR和面试官更看重你对真实攻防场景的理解和动手能力。
为了帮大家搞定面试,我帮大家准备了一份 360智榜样学习中心独家《网络攻防知识库》。这份资料最大的亮点在于**“实战性”**:
知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。
从零到精通完整闭环:基础攻防→渗透测试→应急响应→CTF实战,5大模块200+课时,比大学教材更贴近企业实战!”
- 涵盖 渗透测试案例分析 与 实战技巧,直接对应面试真题;

- 包含 CTF竞赛基础 与 HW行动攻防对抗 实录,丰富你的简历项目经验;

- 深入 十大安全漏洞 与 利用技巧,掌握这些高阶技能,实战SRC挖洞赚钱。

🎁 实战教学,专属靶场: 掌握这些高阶技能,谈薪更有底气。无论你是找渗透测试岗还是安全服务岗,这些项目都是加分项。
👇 点击下方链接,补齐实战短板,拿下心仪Offer:
**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * **(安全链接,放心点击)**
更多推荐


所有评论(0)